Para coletar eventos do IBM® SAN Volume Controller, deve-se configurar o cluster IBM SAN Volume Controller (SVC) para enviar eventos para o QRadar de um servidor syslog.
Procedimento
- Use SSH para efetuar login na interface da linha de comandos do cluster (CLI) SVC.
- Digite o comando a seguir para configurar um servidor syslog remoto para enviar eventos CADF para o QRadar:
svctask mksyslogserver -ip
<QRadar_Event_Collector_IP_Address> error
<on_or_off> -warning <on_or_off> -info
<on_or_off> -cadf on
O exemplo a seguir mostra um comando que é usado para configurar um servidor syslog remoto para enviar eventos CADF:
svctask mksyslogserver -ip 192.0.2.1 -error on -warning on -info on -cadf
on
Nota: Os sinalizadores de erro e aviso são tipos de eventos CADF que o SVC envia para servidores de syslog.